漏洞信息详情
Red Hat OpenShift Container Platform 访问控制错误漏洞
漏洞简介
Red Hat OpenShift Container Platform是美国红帽(Red Hat)公司的一套可帮助企业在物理、虚拟和公共云基础架构之间开发、部署和管理现有基于容器的应用程序的应用平台。
Red Hat OpenShift Container Platform存在访问控制错误漏洞。该漏洞源于在安装OpenShift Container Platform 4集群期间,引导节点在kubelet端口10250上启用了匿名身份验证。能够在安装期间到达此端口的远程攻击者可以发出未经身份验证的/exec请求,在运行的容器中执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://access.redhat.com/errata/RHSA-2021:0308
参考网址
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1920764
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-20198
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0446
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161320/Red-Hat-Security-Advisory-2021-0308-01.html
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-20198
受影响实体
暂无
补丁
- Red Hat OpenShift Container Platform 访问控制错误漏洞的修复措施<!--2021-2-8-->
还没有评论,来说两句吧...